1. 在Exchange 2007客户端访问服务器上,打开Exchange Management Shell,然后输入下面的命令:
New-ExchangeCertificate -GenerateRequest -DomainName mail.febay.com, autodiscover.febay.com ,*.febay.com -Path c:certreq.txt -PrivateKeyExportable $true

2.安装CA服务器后,访问地址:
http://elk-dc01.szelink.com/certsrv

3.导入证书
Import-ExchangeCertificate -Path c:certnew.cer

4.输入Get-ExchangeCertificate 命令查看新的证书是否列出。

5. 如果列出,请运行以下命令重新应用证书:(注红色部分在填的时候应该填证书指纹参数,参数从上面的那个命令列出证书,即可察看到证书对应的指纹)如下图

Enable-ExchangeCertificate -Thumbprint Thumbprint -Services IIS,SMTP,IMAP,POP

6.查看证书状态
Get-ExchangeCertificate | fl *

7.删除证书
Remove-exchangecertificate -Thumbprint Thumbprint

8. 克隆证书:

Get-ExchangeCertificate –Thumbprint Thumbprint | New-ExchangeCertificate